في عالم العملات المشفرة، المظهر يهم. حتى عنوان محفظتك يمكن أن يكون رمزًا للحالة الاجتماعية.
يحب العديد من صناديق العملات المشفرة الكبيرة والحيتان استخدام ما يُسمى عنوان فينِتي، وهو عنوان محفظة بلوكتشين مُخصّص يبدأ بسلسلة محددة من الأحرف القابلة للقراءة بدلًا من مجرد أحرف وأرقام عشوائية. يجعله يبدو احترافيًا وسهل التعرف عليه في السجل.
لإنشاء عناوين فينِتي بسرعة، استخدمت العديد من المشاريع أداة مفتوحة المصدر شهيرة تُدعى Profanity
كانت هناك مشكلة واحدة فقط: لم يكن مولّد الأرقام العشوائية في الأداة عشوائيًا بالفعل
اكتشف باحثون أمنيون خللًا هائلًا في برنامج Profanity، إذ أمكن رياضيًا عكس هندسة المفاتيح التي يولدها هذا الأداة . وحذروا علنًا كامل منظومة التشفير من أن أي شخص يستخدم عناوين الزينة هذه كان فريسة سهلة .
كان أحد أكبر صناع السوق في العالم، Wintermute، يستخدم أحد عناوين الزينة هذه لصندوق عقودهم الذكية
كانوا يعرفون عن التحذير . وكانوا في الحقيقة في منتصف عملية نقل أموالهم إلى عنوان محفظة عادي أكثر أمانًا
لكن كان الوقت متأخرًا جدًا
في سبتمبر 2022 استغل أحد المتسللين خلل Profanity المعلوم، وفك المفاتيح الخاصة لمحفظة Wintermute المخصصة، ثم استنزف 160 مليون دولار بهدوء وبشكل صامت أمام أعينهم . كانت الأداة نفسها التي استخدموها ليظهروا فريدين ومحترفين على البلوك تشين هي بالضبط الخريطة الرقمية التي استخدمها المتسلل ليدخل مباشرة إلى صندوقهم .
في عالم يُفترض أن يأتي الأمان فيه دائمًا قبل الجماليات، خسرت إحدى الصناديق التي تبلغ قيمتها ملايين الدولارات كل شيء فقط للحصول على عنوان محفظة يبدو مرتبًا
هل بدأت الهوسية بالعلامات التجارية والمظهر الرائع في Web3 تُعرض الأمن الفعلي للخطر؟ 🤔
#Wintermute #BlockchainSafety #CryptoInfrastucture .

